Hoe waarborgt IMA informatiebeveiliging en ISO-certificering?
Wij verwerken de gegevens van klanten veilig en zorgvuldig. Daarom kiezen we bewust voor leveranciers en partners die aantoonbaar aan strenge beveiligings- en kwaliteitsnormen voldoen.
Onze hostingpartij heeft erkende certificeringen op het gebied van informatiebeveiliging, waaronder ISO 27001 en NEN 7510. Een ISAE 3402 Type II-verklaring toetst de interne beheersmaatregelen jaarlijks. Dit betekent dat een onafhankelijke partij de infrastructuur van IMA Online toetst op onder andere toegangsbeveiliging, continuïteit en het beheer van kwetsbaarheden.
Ook onze ontwikkelpartner is ISO 27001-gecertificeerd. Ook de ontwikkeling en het beheer van de IMA-software verlopen dus volgens een erkend managementsysteem voor informatiebeveiliging. Naast deze externe waarborgen houden we ons verwerkingsregister en de afspraken met klanten over gegevensverwerking zelf continu op orde. Zo kunnen we ook zelf aantonen dat we zorgvuldig omgaan met de gegevens die via IMA worden verwerkt.
Heb je als klant specifieke vragen over onze beveiliging of certificeringen, bijvoorbeeld voor je eigen NIS2-verplichtingen? Neem dan contact op. We delen graag de relevante documentatie.